HP meldt een beveiligingsprobleem in HP-UX 10.24 (VVOS) met Virtual Vault A.02.00 en A.03.00 in combinatie met Netscape SSL servers die SSL ondersteunen. Door deze fout kan door een eventuele aanvaller die zeer veel berichten naar een dergelijke server stuurt en de antwoorden analyseert 1 SSL bericht worden onderschept en gedecodeerd.
HP gebruikers buiten de Verenigde Staten kunnen patch PHSS_15994 voor VirtualVault A.02.00 of PHSS_15936 voor VirtualVault A.03.00 ophalen op kunnen de patch toegestuurd krijgen van hun lokale dealer.
Zie ook:
CERT Advisory CA-98.07, Vulnerability in Some Usages of PKCS#1
Deze posting is gelocked. Reageren is niet meer mogelijk.